QRadar Network Insights -Softwareinstallationen unter VMWare ESXi

Sie können QRadar Network Insights -Software auf einer VMWare ESXi Virtual Machine installieren.

Eine virtuelle Appliance bietet dieselbe Sichtbarkeit und Funktion in Ihrer virtuellen Netzinfrastruktur wie QRadar Network Insights -Appliances in Ihrer physischen Umgebung.

Führen Sie zum Installieren einer virtuellen Appliance die folgenden Aufgaben in der genannten Reihenfolge aus:
  • Stellen Sie sicher, dass Ihre virtuelle Appliance die Systemmindestvoraussetzung erfüllt.
  • Erstellen Sie eine virtuelle Maschine.
  • Installieren Sie die QRadar Network Insights -Software auf der virtuellen Maschine.
  • Fügen Sie die virtuelle Appliance Ihrer QRadar -Implementierung hinzu.

Sie können keine virtuellen QRadar Network Insights -Appliances stapeln.

Ihr VMWare ESXi -Servernetzadapter muss sich im nicht vertraulichen Modus befinden, damit Ihre virtuellen QRadar Network Insights -Appliances Netzverkehr empfangen können.

Wichtig: Installieren Sie nur QRadar Network Insights -Software auf der virtuellen Maschine.

Mindestsystemanforderungen für QRadar Network Insights Installationen auf einem VMWare ESXi Server

Vergewissern Sie sich vor der Installation von IBM QRadar Network Insights, dass Ihre virtuelle Appliance die Mindestsystemanforderungen erfüllt.
Tabelle 1. Voraussetzungen für virtuelle Appliances

Anforderungen

Beschreibung

VMware-Server

VMware ESXi Version 6.7

Weitere Informationen über VMWare-Clients finden Sie auf der VMwarewww.vmware.com

VMware

Hardware-Version 14+ (ESXi 6.7)

VMware CPU-Einstellungen

Aktivieren Sie den Hardware-Virtualisierungs-Passthrough.

E/A-MMU einschalten.

Größe der virtuellen Platte

480 GB

Netzadapter

Es sind mindestens zwei Netzadapter erforderlich.

Ein Adapter ist dem Netzmanagement zugeordnet und mindestens ein Adapter ist für die Netzerfassung erforderlich.

Virtuelle CPUs

28 Kerne

Kerne pro Sockel

28 (Steckdosen: 1)

Wenn Sie eine größere Anzahl von Kernen verwenden und eine einzelne Netzwerkschnittstelle überwachen, sollten Sie so viele Kerne wie möglich auf einem einzigen Sockel unterbringen.

Speicher

64 GB

Installation von QRadar Network Insights Software auf einem VMWare ESXi Server

Sie können QRadar Network Insights 7.4.0 oder höher auf einer virtuellen Maschine installieren. Die Installation früherer Versionen von QRadar Network Insights wird nicht unterstützt.

Nachdem Sie Ihre virtuelle Maschine erstellt haben, installieren Sie die QRadar Network Insights Software.

Einschränkung: Die Größenänderung logischer Volumes wird nicht unterstützt.

Vorbereitende Schritte

Laden Sie die Installationsdatei von Fix Central (www.ibm.com/support/fixcentral/) herunter.

Vorgehensweise

  1. Melden Sie sich bei der virtuellen Maschine an, indem Sie für den Benutzernamen root eingeben.

    Bei der Eingabe des Benutzernamens muss die Groß-/Kleinschreibung beachtet werden.

  2. Lesen Sie den Endbenutzer-Lizenzvertrag (EULA) und akzeptieren Sie die Lizenz.
    Tipp: Drücken Sie die Leertaste, um durch das Dokument zu blättern.
  3. Wählen Sie Software installieren.
  4. Wählen Sie auf der Seite Appliance-ID auswählen die QRadar Network Insights Software (6500).
  5. Für die Art der Einrichtung wählen Sie normal.
  6. Folgen Sie den Anweisungen im Installationsassistenten, um die Installation durchzuführen.
    Im Fenster Network Information Setup (Einrichtung der Netzinformationen) werden Sie zur Eingabe der folgenden Netzeinstellungen aufgefordert:
    • Hostname (vollständig qualifizierter Domänenname)
    • IP-Adresse
    • Netzmaske
    • Gateway
    • Primäres DNS
    • Sekundäres DNS (optional)
    • Öffentliche IP-Adresse (Nicht unterstützt)

    Nachdem Sie die Installationsparameter konfiguriert haben, wird eine Folge von Nachrichten angezeigt. Der Installationsprozess kann mehrere Minuten dauern.

  7. Fügen Sie den QRadar Network Insights verwalteten Host zu QRadar hinzu:
    1. Anmelden bei QRadar:
      https://IP_Address_QRadar

      Der Standardbenutzername ist admin. Das Kennwort entspricht dem Kennwort des Rootbenutzerkontos.

    2. Klicken Sie auf der Registerkarte Verwaltung im Abschnitt Systemkonfiguration auf System- und Lizenzverwaltung.
    3. Wählen Sie in der Liste Anzeige die Option Systeme.
    4. Klicken Sie im Menü Verteilungsaktionen auf Host hinzufügen.
    5. Konfigurieren Sie die Einstellungen für den verwalteten Host, indem Sie die feste IP-Adresse und das Rootkennwort für den Zugriff auf die Betriebssystemshell auf der Appliance bereitstellen.
    6. Klicken Sie auf Hinzufügen.
    7. Klicken Sie auf der Registerkarte Verwaltung auf Erweitert > Vollständige Konfiguration bereitstellen.
  8. Klicken Sie auf der Registerkarte Verwaltung auf Flussquellen und fügen Sie eine neue QNI-Schnittstelle hinzu. Um die Installation abzuschließen, müssen Sie das System erneut installieren
  9. Wenden Sie Ihren Lizenzschlüssel an.
    1. Klicken Sie auf der Registerkarte Verwaltung auf Systemkonfiguration.
    2. Klicken Sie auf das Symbol System- und Lizenzverwaltung.
    3. Wählen Sie in der Liste Anzeigen die Option Lizenzen, und laden Sie Ihren Lizenzschlüssel hoch.
    4. Wählen Sie die nicht zugewiesene Lizenz aus und klicken Sie auf System einer Lizenz zuweisen.
    5. Wählen Sie in der Liste der Lizenzen die gewünschte Lizenz aus, und klicken Sie auf Lizenz dem System zuweisen.

    Nur für den QRadar Network Insights verwalteten Host ist eine Lizenz erforderlich. Für die QRadar Konsole ist keine QRadar Network Insights Lizenz erforderlich.